Máy Mac dính lỗ hổng quyền riêng tư, Apple bị chỉ trích chỉ biết nói suông

Theo dõi VGT trên

Khi Apple công bố chương trình Security Bounty vào năm ngoái, các nhà nghiên cứu đã đổ xô tham gia một cuộc săn lùng những lỗ hổng nguy hiểm tiềm tàng, sau đó giữ bí mật về chúng để đổi lấy những khoản tiền thưởng khổng lồ.

Nhà phát triển Jeff Johnson đã nhanh chóng tiết lộ cho Apple biết về một lỗ hổng zero-day, vốn cho phép hacker truy xuất đến các tập tin riêng tư của người dùng trong trình duyệt web Safari – một vấn đề ảnh hưởng đến cả phiên bản beta của macOS Big Sur. Nhưng anh khẳng định rằng đã hơn 6 tháng trôi qua mà công ty vẫn chưa chịu vá lỗ hổng này, khiến bản thân phải từ bỏ chương trình săn tiền thưởng nói trên và chỉ trích những nỗ lực của công ty chẳng khác gì những lời nói suông.

Lỗ hổng mà Johnson phát hiện ra khá nghiêm trọng: một người dùng Safari khi bị dụ dỗ tải về một tập tin có vẻ an toàn từ một website nào đó có thể sẽ vô tình mở cánh cửa để kẻ tấn công xâm nhập máy tính và tạo ra một bản sao đã bị chỉnh sửa của Safari, và macOS xem bản sao này như ứng dụng nguyên gốc. “ Bất kỳ tập tin bị giới hạn nào mà Safari truy cập được” cũng sẽ được truy cập bởi kẻ tấn công, kẻ này có thể ra lệnh tự động chuyển những tập tin lẽ ra phải được bảo vệ về máy chủ của hắn.

Theo lời giải thích của Johnson, lỗ hổng này tồn tại là bởi hệ thống bảo vệ quyền riêng tư Transparency, Consent, and Control (TCC) của Apple cho phép những ngoại lệ mà chỉ xem xét mã định danh của ứng dụng chứ không phải xuất xứ của tập tin đang chạy, và “ chỉ kiểm tra hời hợt chữ ký trong mã của ứng dụng“. Hậu quả là, một bản sao đã bị chỉnh sửa của Safari có thể được chạy từ một thư mục không đúng với thư mục gốc nhưng vẫn không làm kinh động đến hệ thống bảo vệ TCC, một vấn đề tồn tại từ macOS 10.14 (Mojave), 10.15 (Catalina) và 11 (Big Sur), khiến hàng triệu người tiêu dùng và các doanh nghiệp đứng trước nguy cơ bị chia sẻ bất hợp pháp những dữ liệu riêng tư lẽ ra phải được bảo mật của họ.

Máy Mac dính lỗ hổng quyền riêng tư, Apple bị chỉ trích chỉ biết nói suông - Hình 1

Video đang HOT

Ngoài lỗ hổng nói trên, Johnson nhấn mạnh rằng những phản hồi rời rạc của Apple khiến anh nghi ngờ về tốc độ lẫn khả năng được trả thưởng từ chương trình Security Bounty. Đã báo cáo lỗ hổng vào tháng 12/2019, ngay trong ngày công ty mở chương trình Bounty, Johnson nhận được một lời xác nhận rằng Apple đang lên kế hoạch giải quyết vấn đề, nhưng đến cuối tháng 6/2020, chẳng có chuyện gì xảy ra cả. Quãng thời gian này đã vượt qua giới hạn 90 ngày không công khai lỗ hổng – theo lời Johnson – và đó cũng là lần thứ hai anh trải qua tình huống này. “Mọi việc trở nên hiển nhiên rằng tôi sẽ không bao giờ được trả món tiền thưởng từ Apple cho bất kỳ thứ gì tôi báo cáo cho họ, hoặc ít nhất là trong một khoảng thời gian chấp nhận được“.

Những lời than phiền về tốc độ phản hồi chậm chạp của Apple đối với các bản báo cáo lỗ hổng zero-day đã xuất hiện từ trước chương trình Security Bounty, trong đó có cả những lần trao đổi qua lại giữa Apple và nhóm bảo mật Project Zero của Google. Câu chuyện của Johnson về việc Apple chậm phản hồi và quá trình thanh toán mập mờ chắc chắn không phải là câu chuyện duy nhất, nhưng đi kèm với nó là lời cảnh báo đến mọi người dùng rằng “ các biện pháp bảo vệ quyền riêng tư trên macOS chủ yếu chỉ là nói suông“, gây nguy hiểm cho các nhà phát triển Mac hợp pháp đồng thời tạo điều kiện cho những kẻ có mưu đồ xấu xa lách qua những kẽ hở. “ Bạn có quyền biết được các hệ thống mình đang dựa vào để có sự bảo vệ thực ra không bảo vệ bạn” – Johnson nói, tiết lộ thêm rằng mặc cho những khẳng định trái ngược, “ tính bảo mật ngày càng kém của Apple trên máy Mac không thể được biện minh bằng những lợi ích về quyền riêng tư và bảo mật“.

Hôm qua, Apple nói với Johnson rằng công ty vẫn đang điều tra về lỗ hổng. Liệu Apple có vá lỗ hổng trong bản beta của Big Sur, vốn tập trung nhiều vào những cải tiến đối với Safari và các phiên bản trước đó của nó.

iOS 14 vừa mới ra mắt đã bị bẻ khóa

iOS 14 tiếp tục là "nạn nhân" của lỗ hổng bảo mật mà Apple không thể vá.

Apple tại sự kiện WWDC 2020 tổ chức hôm 22/6 vừa qua đã chính thức công bố hệ điều hành iOS 14 và iPadOS 14 mới dành cho các thiết bị iPhone, iPad và iPod touch. Phiên bản iOS mới sẽ hỗ trợ toàn bộ các thiết bị chạy trên iOS 13, tức là các thiết bị từ iPhone 6s và iPad Air 2 trở lên sẽ được hỗ trợ cập nhật lên iOS 14 mới.

Ngay sau sự kiện WWDC 2020, người dùng đã có thể cập nhật lên iOS 14 phiên bản Public Beta được rò rỉ thông qua một tệp cấu hình. Và chỉ một ngày sau đó, tài khoản Twitter của team lập trình viên Checkra1n đã đăng tải một bài đăng thông báo họ đã có thể bẻ khóa thành công iOS 14 mới nhất, kèm theo đó là một ảnh chụp màn hình.

iOS 14 vừa mới ra mắt đã bị bẻ khóa - Hình 1

Ảnh chụp màn hình cho thấy iOS 14 đã bị jailbreak thành công

Trong ảnh chụp màn hình được team Checkra1n chia sẻ, chúng ta có thể thấy giao diện App Library của iOS 14, kèm theo đó là một thư mục có chứa ứng dụng Cydia, ứng dụng quen thuộc đối với bất cứ iFan nào thích vọc vạch jailbreak máy. Điều này có nghĩa là iOS 14 (ít nhất là Public Beta 1) đã chính thức bị bẻ khóa thành công.

Thực chất, công cụ jailbreak Checkra1n sử dụng một lỗ hổng mà Apple không thể vá có trong bootrom của các thiết bị từ iPhone 4s tới iPhone X. Với lỗ hổng này thì dù Apple có tung ra bao nhiêu phiên bản iOS đi chăng nữa thì cũng không thể ngăn chặn các hacker jailbreak máy. Chính vì vậy việc iOS 14 đã bị bẻ khóa thành công cũng không khiến nhiều người dùng quá bất ngờ, tất nhiên là việc bẻ khóa sẽ bị giới hạn trên các thiết bị chạy chip Apple A5 tới A11.

Phiên bản iOS 13.5.1 được Apple phát hành trước đó đã vá lỗ hổng tfp0 được các hacker unc0ver lợi dụng để bẻ khóa các thiết bị iPhone chạy iOS 13. Không giống như Checkra1n, công cụ unc0ver không khai thác lỗ hổng bootrom để jailbreak máy, do đó các thiết bị từ iPhone Xs trở lên đều có thể jailbreak được bằng công cụ này.

iOS 14 vừa mới ra mắt đã bị bẻ khóa - Hình 2

checkra1n và unc0ver là hai công cụ jailbreak phổ biến nhất hiện nay

Ở thời điểm hiện tại, nhóm hacker Checkra1n không công bố công cụ bẻ khóa iOS 14 cho các thiết bị iPhone X trở xuống, rất có thể họ đang đợi cho tới khi Apple phát hành chính thức phiên bản iOS này vào mua thu rồi mới tung ra công cụ jailbreak. Nếu bạn muốn tùy chỉnh sâu vào thiết bị iPhone/iPad của bạn, hãy hạ cấp về iOS 13.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

3 con giáp "tiền vào như nước" nếu đầu tư vào vàng bạc, trang sức trong năm Ất Tỵ 2025!3 con giáp "tiền vào như nước" nếu đầu tư vào vàng bạc, trang sức trong năm Ất Tỵ 2025!
12:17:38 31/01/2025
5 con giáp may mắn và giàu có bậc nhất năm Ất Tỵ 2025: Sự nghiệp thăng tiến, tài chính nở rộ5 con giáp may mắn và giàu có bậc nhất năm Ất Tỵ 2025: Sự nghiệp thăng tiến, tài chính nở rộ
11:25:26 31/01/2025
Tuổi 27 nổi tiếng, giàu có, Hoàng Đức tiết lộ hình mẫu lý tưởng muốn cưới làm vợ, một yếu tố gây bất ngờTuổi 27 nổi tiếng, giàu có, Hoàng Đức tiết lộ hình mẫu lý tưởng muốn cưới làm vợ, một yếu tố gây bất ngờ
14:04:29 31/01/2025
Tử vi chi tiết 12 con giáp năm Ất Tỵ 2025: Tý "hóa nguy thành an", phất lên như diều gặp gió nhờ quý nhânTử vi chi tiết 12 con giáp năm Ất Tỵ 2025: Tý "hóa nguy thành an", phất lên như diều gặp gió nhờ quý nhân
11:46:14 31/01/2025
5 Gen Z tuổi rắn hội tụ đủ combo xinh - giàu - giỏi5 Gen Z tuổi rắn hội tụ đủ combo xinh - giàu - giỏi
13:43:17 31/01/2025
Duy Mạnh - Quỳnh Anh về Đông Anh ăn tết cực vui, xoá tan phán xét "trọng ngoại hơn nội" của "hội mẹ chồng online"Duy Mạnh - Quỳnh Anh về Đông Anh ăn tết cực vui, xoá tan phán xét "trọng ngoại hơn nội" của "hội mẹ chồng online"
15:51:21 31/01/2025
Đôi lời nhắn gửi tuổi Tỵ khi bước sang NĂM TUỔI Ất Tỵ 2025: Cung nghênh Thái Tuế, rước lộc trừ tàĐôi lời nhắn gửi tuổi Tỵ khi bước sang NĂM TUỔI Ất Tỵ 2025: Cung nghênh Thái Tuế, rước lộc trừ tà
12:12:11 31/01/2025
Mật ong sử dụng theo cách này sẽ 'vị thuốc đại bổ' nhưng không phải ai cũng biếtMật ong sử dụng theo cách này sẽ 'vị thuốc đại bổ' nhưng không phải ai cũng biết
11:17:50 31/01/2025

Tin mới nhất

Các 'siêu phẩm' điện thoại sẽ gây bão trong năm 2023

Các 'siêu phẩm' điện thoại sẽ gây bão trong năm 2023

21:01:27 21/12/2022
Chỉ còn hơn 1 tuần nữa là năm 2022 sẽ khép lại, giới công nghệ lại tiếp tục chờ đợi về những siêu phẩm sẽ gây bão trong ngành công nghiệp điện thoại thông minh vào năm 2023
Apple sản xuất MacBook ở Việt Nam giữa năm 2023 sau AirPods, Apple Watch, iPad

Apple sản xuất MacBook ở Việt Nam giữa năm 2023 sau AirPods, Apple Watch, iPad

18:01:45 21/12/2022
Apple lên kế hoạch lần đầu chuyển một số hoạt động sản xuất MacBook sang Việt Nam vào năm 2023. Động thái này diễn ra khi Apple tiếp tục đa dạng hóa cơ sở sản xuất khỏi Trung Quốc trong bối cảnh căng thẳng công nghệ Mỹ - Trung leo thang
Vì sao ngày càng nhiều người mua thiết bị Apple tân trang?

Vì sao ngày càng nhiều người mua thiết bị Apple tân trang?

17:01:45 21/12/2022
Mua thiết bị Apple tân trang hoặc đã qua sử dụng đang ngày càng được nhiều người lựa chọn như là biện pháp tiết kiệm chi tiêu và tiếp cận các sản phẩm mới
Cách Samsung dần khiến Galaxy Z Flip4 trở nên gần gũi hơn với giới trẻ

Cách Samsung dần khiến Galaxy Z Flip4 trở nên gần gũi hơn với giới trẻ

16:01:41 21/12/2022
Độc đáo, bắt trend nhanh và cho phép tùy biến mọi thứ theo cá tính, còn ai hiểu và chiều giới trẻ hơn Galaxy Z Flip4?
MacBook Air M1 chỉ còn 21,79 triệu đồng

MacBook Air M1 chỉ còn 21,79 triệu đồng

09:44:41 21/12/2022
Cuối năm, MacBook Air M1 tiếp tục giảm về mức giá rẻ nhất từ trước đến nay, tiếp tục giảm đến 500.000 đồng so với cuối tháng 11, nâng tổng mức giảm lên đến 7 triệu đồng so với giá niêm yết
Không muốn laptop hỏng khi bị đổ nước vào, đây là dòng máy mà bạn cần

Không muốn laptop hỏng khi bị đổ nước vào, đây là dòng máy mà bạn cần

09:39:44 21/12/2022
Laptop khi bị đổ nước vào thường sẽ có tỷ lệ hỏng hóc rất cao. Vậy liệu có giải pháp nào cho vấn đề này không? Hiện nay, kháng nước đã trở thành tính năng không thể thiếu trên smartphone, đặc biệt là các dòng máy cao cấp. Tuy nhiên, tín...
OPPO Find N2 Flip sẽ sớm có mặt tại Việt Nam

OPPO Find N2 Flip sẽ sớm có mặt tại Việt Nam

09:36:32 21/12/2022
OPPO đã tung ra một chiếc smartphone màn hình gập mới có tên Find N2 Flip, là chiếc smartphone gập hoàn toàn mới. Sự xuất hiện của Find N2 Flip mang tới cho người dùng một sự lựa chọn smartphone gập bên cạnh các thương hiệu khác
Smartphone mạnh bậc nhất thế giới, sạc 80W,màn hình 144Hz, giá rẻ bất ngờ

Smartphone mạnh bậc nhất thế giới, sạc 80W,màn hình 144Hz, giá rẻ bất ngờ

09:32:23 21/12/2022
ZTE Nubia Z50 sở hữu hàng loạt ưu điểm nổi bật nhưng giá bán chỉ từ 2.999 Nhân dân tệ (tương đương 10,19 triệu đồng)
Ảnh chi tiết Vivo Y02: Pin 5.000 mAh, RAM 23 GB, giá 2,79 triệu đồng tại Việt Nam

Ảnh chi tiết Vivo Y02: Pin 5.000 mAh, RAM 23 GB, giá 2,79 triệu đồng tại Việt Nam

09:31:11 21/12/2022
Vivo Y02 có giá bán 2,79 triệu đồng ở thị trường Việt Nam. Máy có ưu điểm gì để so kè với Xiaomi Redmi 10A, Nokia G11 Plus. Samsung Galaxy A04?
Apple có thể sản xuất Mac Pro tại Việt Nam

Apple có thể sản xuất Mac Pro tại Việt Nam

09:29:20 21/12/2022
Phiên bản mới của Mac Pro - máy tính cao cấp nhất của Apple - dự kiến được chuyển nhà máy sản xuất từ Mỹ sang Việt Nam
Công bố ngày ra mắt chính thức OnePlus 11

Công bố ngày ra mắt chính thức OnePlus 11

09:18:27 21/12/2022
Kết thúc năm 2022, mùa ra mắt điện thoại thông minh năm 2023 sắp bắt đầu. Theo thông báo mới nhất, OnePlus 11 sẽ là thiết bị đầu tiên được phát hành vào năm 2023
Oppo ra bộ đôi smartphone gập Find N2

Oppo ra bộ đôi smartphone gập Find N2

09:51:00 20/12/2022
Find N2 Flip là chiếc smartphone màn hình gập vỏ sò đầu tiên của Oppo. Về thiết kế, Find N2 Flip sử dụng chung kiểu dáng màn hình gập linh hoạt dạng vỏ sò , giống với Galaxy Z Flip4, RAZR 2022 hay Huawei P50 Pocket... Máy có mặt lưng ho...

Có thể bạn quan tâm

Cặp đôi mỹ nhân - Nam vương đình đám Vbiz thông báo chia tay sau 3 năm hẹn hò

Cặp đôi mỹ nhân - Nam vương đình đám Vbiz thông báo chia tay sau 3 năm hẹn hò

Sao việt

16:21:14 31/01/2025
Rạng sáng mùng 3 Tết, Hương Liên đăng trong broadcast Instagram thông báo đã kết thúc mối quan hệ 3 năm với Tuấn Ngọc.
Bài phát biểu kỳ lạ khiến Song Ji Hyo bị "ném đá" đầu năm, fan Running Man đặc biệt thất vọng

Bài phát biểu kỳ lạ khiến Song Ji Hyo bị "ném đá" đầu năm, fan Running Man đặc biệt thất vọng

Sao châu á

16:16:24 31/01/2025
Song Ji Hyo hứng gạch đá đầu năm vì được cho là có bài phát biểu nhận giải hời hợt, thiếu chân thành trên sân khấu vào hôm 29/1.
Tổng thống Trump có châm ngòi cho cuộc chiến giá dầu mới giữa OPEC và phương Tây?

Tổng thống Trump có châm ngòi cho cuộc chiến giá dầu mới giữa OPEC và phương Tây?

Thế giới

16:13:27 31/01/2025
Mối quan hệ này có nguồn gốc từ Hiệp ước Quincy được ký kết vào năm 1945 giữa Tổng thống Franklin D. Roosevelt và Quốc vương Abdulaziz bin Abdul Rahman Al Saud.
Phát vé số cho nhân viên, biết trúng thưởng 21 tỷ đồng, công ty liền đòi lại

Phát vé số cho nhân viên, biết trúng thưởng 21 tỷ đồng, công ty liền đòi lại

Netizen

16:10:14 31/01/2025
Trong bữa tiệc tất niên cuối năm, thay vì tổ chức bốc thăm trúng thưởng như thông thường ban giám đốc công ty quyết định phát vé số cho nhân viên.
Yêu Nhầm Bạn Thân: Hành trình của một cô gái đi tìm tình yêu đích thực

Yêu Nhầm Bạn Thân: Hành trình của một cô gái đi tìm tình yêu đích thực

Phim việt

15:59:59 31/01/2025
Tam giác tình yêu dường như luôn là đề tài hấp dẫn, đặc biệt với những bạn trẻ, những người còn đang tìm kiếm câu trả lời cho riêng mình trong tình yêu.
Nguy cơ bùng phát viêm loét đại tràng dịp lễ Tết và cách giảm đau nhanh

Nguy cơ bùng phát viêm loét đại tràng dịp lễ Tết và cách giảm đau nhanh

Sức khỏe

14:06:51 31/01/2025
Đồng thời thay thế bằng các thực phẩm dễ tiêu hóa hơn, không chứa dầu mỡ như cháo, súp và chế độ ăn ít chất xơ - ngay cả khi bệnh khiến bạn mất cảm giác thèm ăn nhưng cơ thể vẫn cần bổ sung đầy đủ chất dinh dưỡng cần thiết.
Gợi ý áo dài màu pastel cho nàng yêu sự nhẹ nhàng

Gợi ý áo dài màu pastel cho nàng yêu sự nhẹ nhàng

Thời trang

12:06:20 31/01/2025
Mỗi dịp tết đến xuân về, các nàng lại tìm kiếm những bộ áo dài không chỉ đẹp mắt mà còn thể hiện sự nhẹ nhàng, thanh lịch. Trong đó, màu pastel luôn là lựa chọn lý tưởng bởi sự tinh tế và phù hợp với không khí đầu năm mới.
Lịch thi đấu LCK Cup 2025 mới nhất: Chờ đội hình T1

Lịch thi đấu LCK Cup 2025 mới nhất: Chờ đội hình T1

Mọt game

11:11:23 31/01/2025
Ở thời điểm hiện tại, nhóm Baron xem như đã cầm chắc thất bại trong cuộc đua vào thẳng vòng trong của LCK Cup 2025. Tuy nhiên, theo quy định của LCK Cup 2025, các đội đầu bảng của nhóm Baron vẫn còn cơ hội.
Tôi chân thành nhắc bạn: Lau sạch 5 nơi này vào ngày đầu năm để "khai thông tài vận", giũ sạch tà khí

Tôi chân thành nhắc bạn: Lau sạch 5 nơi này vào ngày đầu năm để "khai thông tài vận", giũ sạch tà khí

Sáng tạo

10:47:53 31/01/2025
Cuối năm, ai cũng bận rộn tổng vệ sinh nhà cửa để đón Tết, nhưng đến đầu năm, có một số món đồ và vị trí trong nhà lại cần được lau dọn lại để năm mới may mắn hơn.
Nhìn anh nhân viên của chị dâu mặc tạp dề chặt thịt gà thoăn thoắt, tôi nói một câu làm anh ấy kinh ngạc

Nhìn anh nhân viên của chị dâu mặc tạp dề chặt thịt gà thoăn thoắt, tôi nói một câu làm anh ấy kinh ngạc

Góc tâm tình

09:55:02 31/01/2025
Câu nói của tôi quá chủ động đã đẩy 2 đứa vào thế khó xử. Năm nay tôi 32 tuổi, bố mẹ và anh chị hối thúc lấy chồng suốt nhưng tôi nói khi nào tìm được một nửa sẽ đưa về ra mắt
Phim Hàn gây bão toàn cầu nhất định phải xem dịp Tết, 1 mỹ nam đẹp ăn đứt truyện tranh gây sốt MXH

Phim Hàn gây bão toàn cầu nhất định phải xem dịp Tết, 1 mỹ nam đẹp ăn đứt truyện tranh gây sốt MXH

Phim châu á

09:25:04 31/01/2025
Dù là phim về y bác sĩ, đấu đá ngành y nhưng Trung Tâm Chăm Sóc Chấn Thương lại mang màu sắc hài hước, rất hợp để thưởng thức ngày Tết.